Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvus Corone
SMTP в правилах разрешен?
Давай их сюда. Будем делать посмотреть.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:40 13-01-2007
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Вот
http://photofile.ru/users/mtsb750/2385075/42874839/full_image/
 
TT01 - внутрення сетка
Internet - интренет (по впн)
Local area connection - локалка провайдера

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 23:59 13-01-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvus Corone
в правиле "mail" в Source элемент Firewall совсем не к чему(т.к. натить пакеты с самого шлюза ни к чему), чтобы с самого компа с винрутом можно было гонять SMTP надо в правило "Firewall traffic" в раздел Service добавить SMTP.
Также в правиле "Mail" в разделе Translation можно попробовать в явном виде указать, что натить надо на интерфейс Internet, а не default outgoing

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 12:31 14-01-2007
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
Если в правило "Firewall traffic" в раздел Service добавить SMTP, то надо будет отключать Protocol Inspector для всего остального (что не есть хорошо), иначе не работает.
 
Явное указание интерфейса Интернет тоже не помогло.
 

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 16:36 14-01-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvus Corone
у меня все работает и с Protocol Inspector = default - ни на одном из правил не выключал его. Правда схема у меня на серваке классическая - два сетевых интерфейса: локалка и инет. А если все же удалить  в правиле "mail" в Source элемент Firewall и добавить SMTP в Firewall traffic и попробовать с компа с винрутом telnet-ом зацепиться за любой почтовик из инета на 25й порт по айпишнику и по dns-имени. Ну и из локалки с компа, у которого стоит шлюзом комп с тем же винрутом тоже телнетом на 25й порт  
 
Добавлено:
стоп.. а правило "NAT"... почему SMTP не добавить туда? из-за Protocol Inspector?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 17:24 14-01-2007
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
Попробовал. Из предложенного выше, не помогло ничего.
Причем я пробовал WinRoute сносить; стандартными средтсвами Винды 2003 все работает прекрасно. Проблема именно в WinRoute

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 17:41 14-01-2007
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните неучу, поставил лимит на подключение к серваку - 800 (дефолт 600). Он у меня в логах минут через 5 уже превышен!!! Вообще нужно ли это ограничение? На серваке стоит uTorrent на постоянной закачке

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 01:28 15-01-2007
VinDizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
В UG как то более понятно было! А на WinRoute на получается! Причем мне надо сделать быстро был бы благодарен за помощь!

Всего записей: 26 | Зарегистр. 12-07-2005 | Отправлено: 02:59 15-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
Давай покажи как ты это делал в UG и как ты это делаешь в керио.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:56 15-01-2007 | Исправлено: Arakcheev, 08:58 15-01-2007
VinDizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
в UG  запрос с любого IP на порт 8110 перенаправлять по 110 на такой то IP.
а на винроуте получается запрос на фаервол по 8110 Map на ip по 110 порту!

Всего записей: 26 | Зарегистр. 12-07-2005 | Отправлено: 09:09 15-01-2007
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kornvladimir
uTorrent надо настраивать, а не Керио.
программулька хоть не большая, а ресурсов жрет -- как свинья помои.
она все коннекты и съедает.
 
Ограничение такое в керии нужно. он тормозить начинает страшно, если много коннектов.
оно и понятно -- на каждый приходится запись маршрутизации хранить.

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 09:57 15-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
Ну все верно. Теперь у клиента поставь в ПОПе клиента адрес керио#адрес ПОП-почты сервера

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:15 15-01-2007
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HELP!!!
такой трабл вылез после выходных...
пришел я в офис, открыл kwf консоль и чуть не умер.
все клиенты в сети когда загружаются вводят свои логин/пароль..
в конечном итоге в статусе Host/Users получается  
каждый комп с своим именем/одна запись учетная, причем моя....
выглядит так
komp1/user@network.local
komp2/user@network.local
komp3/user@network.local
komp3/user@network.local
и тд..
вместо
komp1/komp1@network.local
komp2/komp2@network.local
 
ЧТО ЭТО ???
работало нормально, теперь вот так.
Понятно что перезагрузка не спасла
 
 
Добавлено:
Не знаю каким образом, но после очередного логаута всех пользователей, они начали регистрироваться под своими именами..
А все таки, если кто сталкивался с подобным, напишите что это может быть.

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 12:23 15-01-2007
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TomAlex
Хорошо. Тогда какое ограничение оставить в настройках Керио? Исходя из чего?

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 17:33 15-01-2007
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kornvladimir
 
600, что по умолчанию, вполне хватает.
у меня за много лет только пару раз было превышение, и все случаи связаны с падением интерфейса у провайдера.
да и это лечится -- можно уменьшить время жизни подвисшего коннекта (через cfg-файл)
 
а от p2p клиентов, имхо, стоит отказаться вообще.

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 18:29 15-01-2007
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а может сетевая "падать" - не отвечает серв на пинги - при частом привышении этого лимита? Сервак на 2003 СП1, Керио 6.2.3. Работает около 2х суток при активном пользовании трекеров а потом до него не достучаться. Причем в eventlog ничего нет

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 18:38 15-01-2007
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kornvladimir
угу, у меня так и происходит. при превышении лимита -- молчит, собака
только сообщение о лимите коннектов появляется в логах.
лечу перезагрузкой керия -- это легче, чем убивать коннекты поодиночке

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 18:51 15-01-2007
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин, тогда это как-то неправильно. система должна быть автономной, а так каждый раз перегружать.... Неужели нет решения данной проблемы. У меня на работе сервак на ISA ничего не падает, хотя функции выполняет теже (даже больше). Может это глюк версии Керио?

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 22:29 15-01-2007
VinDizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
Не помогло! Причем видно что вроде бы пытается долбиться на сервер почты а в ответ ошибка!

Всего записей: 26 | Зарегистр. 12-07-2005 | Отправлено: 04:43 16-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
Значит керио не работает с POP Forwarding.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 07:51 16-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru